Configurando o IBM SAN Volume Controller para se comunicar com QRadar

Para coletar eventos do IBM® SAN Volume Controller, deve-se configurar o cluster IBM SAN Volume Controller (SVC) para enviar eventos para o QRadar de um servidor syslog.

Procedimento

  1. Use SSH para efetuar login na interface da linha de comandos do cluster (CLI) SVC.
  2. Digite o comando a seguir para configurar um servidor syslog remoto para enviar eventos CADF para o QRadar:

    svctask mksyslogserver -ip <QRadar_Event_Collector_IP_Address> error <on_or_off> -warning <on_or_off> -info <on_or_off> -cadf on

    O exemplo a seguir mostra um comando que é usado para configurar um servidor syslog remoto para enviar eventos CADF:

    svctask mksyslogserver -ip 192.0.2.1 -error on -warning on -info on -cadf on

    Nota: Os sinalizadores de erro e aviso são tipos de eventos CADF que o SVC envia para servidores de syslog.